Slowmist: ClawHub Has Backdoor Implantation Risk, 21% of Top 100 Skills Listed as High-Risk

ClawHub存在後門植入風險

慢霧科技の最高情報セキュリティ責任者23pdsが公開した警告によると、ClawHubはGitHubのワンクリック認証に依存しているため、蠕虫ウイルスによって盗まれた開発者の認証情報が悪用され、開発者になりすまして悪意のあるSkillsを公開し、サプライチェーン攻撃を引き起こす可能性がある。これと並行して、GoPlusはClawHubから最もダウンロードされた100のSkillsについて完全なセキュリティスキャンを実施し、その結果、21%が高リスク、17%が警告対象であることを示した。

攻撃経路の全解明:GitHubの認証情報からシステム侵入までの完全な連鎖

慢霧は公式発表の中で、この潜在的攻撃の全経路を明確に示し、開発者やユーザーが脅威の実態を理解できるようにしている。

認証情報の窃取:Sha1-Huludなどの蠕虫ウイルスやフィッシング攻撃によって、開発者のGitHubログイン認証情報を盗む。

GitHub権限の取得:攻撃者は盗んだ認証情報を使って被害者のGitHubアカウントにログインする。

開発者になりすましてClawHubにログイン:ClawHubはGitHubのワンクリック認証を採用しているため、攻撃者は正規の開発者としてプラットフォームに直接アクセスできる。

悪意のあるSkillsの公開:被害を受けた開発者の名義で、バックドアを含む悪意のあるSkillsをアップロードし、正常なSkillsと区別しにくくなる。

ユーザーによるインストールと実行:無知なユーザーがこれらのSkillsをダウンロードし、実行することで、悪意のあるコードが作動。

システム侵入:攻撃者はユーザーのデバイスへのアクセス権を獲得し、データの窃取やリモートコントロールなど深刻な結果を招く可能性がある。

この攻撃連鎖の危険性は、各段階が高度に隠蔽されている点にあり、ユーザーは外見からSkillsが悪意により改ざんされているかどうかをほとんど判断できない。

GoPlusのスキャン結果:上位100Skillsの安全性分布

3月12日、GoPlusはClawHubから頻繁にダウンロードされる上位100Skillsに対するセキュリティスキャンの報告を公開し、より体系的なリスク評価データを提供した。

21%がブロック(Blocked):これらのSkillsは明確に高リスクな操作を含み、直接的なネットワーク侵入、敏感APIの呼び出し、自動メッセージ送信などが含まれる。

17%が警告(Warning):一定の潜在リスクを持ち、安全性に高い要求を持つユーザーには慎重な実行を推奨。

62%が審査通過(Passed):残りのSkillsは現段階のスキャン範囲内で明らかな問題は見つからなかった。

GoPlusは、高リスク操作を伴うSkillsについては、「Human-in-the-Loop(HITL)」の人工確認メカニズムを強制導入し、重要な操作の前に人の審査を介入させることを提案している。

Tencent SkillHubの論争:大規模スクレイピングによる著作権と支援問題

セキュリティ警告の高まりとともに、ClawHubのエコシステムはTencentの行動により別の議論を呼び起こしている。TencentはOpenClawの公式オープンソースエコシステムを基盤としたSkillHubコミュニティを立ち上げ、中国の開発者向けのローカルSkills配信プラットフォームとして位置付けている。しかし、OpenClawの創始者Peter Steinbergerはこの動きに対して批判を表明し、TencentがClawHub上のすべてのSkillsをスクレイピングし、自社プラットフォームに導入したとし、その速度が速すぎて公式のレートリミットを超えたと指摘した。Steinbergerは率直に言う、「彼らはコピーしたが、このプロジェクトを支援していない。」

TencentのAI公式はこれに対し、SkillHubはミラーサイトとして運営されており、プラットフォーム上に原始的な出典としてClawHubを明記していると説明し、目的は中国ユーザーにより安定した高速アクセス体験を提供することだと述べた。サービス開始の最初の週には約180GBのダウンロードトラフィック(87万回のダウンロード)を処理したが、実際に公式ソースから取得したデータは約1GBに過ぎず、Tencentの複数のチームメンバーが関連オープンソースプロジェクトにコードを寄稿しており、エコシステムの継続的な支援を望んでいる。

よくある質問

Q1:ClawHubのユーザーはどのようにして悪意のあるSkillsから身を守るべきか?
推奨される対策は、GoPlusなどのセキュリティ機関による審査済みのSkillsを優先的にインストールすること。ローカルファイルシステム、ネットワーク接続、システムAPIへのアクセスを要求するSkillsには注意を払い、ダウンロード数や評価も参考にするが、安全性の唯一の指標としないこと。定期的にSkillsを更新し、プラットフォームのセキュリティアナウンスに注意を払うこと。最も重要なのは、高リスク操作を行う前に「人工確認(HITL)」機能を有効にすること。

Q2:ClawHubはGitHub認証に依存すべきか、それ以外の認証方法に変更すべきか?
セキュリティの観点から、単一のOAuth提供者(例:GitHub)に依存することはシングルポイント故障のリスクを伴う。GitHubの認証情報が漏洩した場合、ClawHubのアカウントも危険にさらされる。より安全な方法として、多要素認証(MFA)の導入、独立したアカウントの作成許可、またはSkills公開操作に対して追加の人間または機械による検証層を設けることが考えられる。これらはプラットフォーム側が開発者の信頼性を高めるために継続的に改善すべき点である。

Q3:TencentのSkillHubのやり方はオープンソースライセンスに違反しているのか?
これはOpenClawとClawHubの具体的なライセンス条項次第である。SkillHubはミラーサイトの運営と原始出典の明記を合理的な範囲内の利用とみなしているが、Steinbergerの批判はむしろエコシステム支援の道義的側面に向いている。すなわち、コミュニティの成果を利用しながらも、オープンソースプロジェクトへの実質的な貢献や商業的支援が欠如している点だ。この種の論争はオープンソースコミュニティでは一般的であり、より明確なライセンス条項や商業協力契約によって解決される必要がある。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

仮想通貨界で最もひどい強盗事件?ハッカーが10億ドル相当のDOTを鋳造したが、盗めたのは23万ドルだけ

ハッカーは Hyperbridge のクロスチェーンブリッジの脆弱性を悪用して、10億枚の Polkadot (DOT) トークンを鋳造した。名目上の価値は11.9億ドル超だが、流動性が不足していたため、最終的に現金化できたのは約23.7万ドルにとどまった。攻撃は、スマートコントラクトがメッセージを正しく検証していなかったことが原因で、ハッカーが管理権を奪取してミントを成功させた。今回の事件は、市場の流動性がアービトラージの成功において重要な役割を果たすことを浮き彫りにした。

CryptoCity10時間前

偽のLedger Liveアプリが複数のブロックチェーンにまたがって50人以上のユーザーから950万ドルを盗む

不正なLedger Liveアプリが、AppleのApp Store上でウォレット情報を侵害することで、50人以上のユーザーから950万ドルを盗みました。この事件は、主要な投資家に大きな損失をもたらし、App Storeのセキュリティに関する懸念を引き起こしており、Appleに対する可能な訴訟についての議論が進んでいます。

GateNews12時間前

USDCの凍結が遅すぎるとして批判!CircleのCEO:「必ず裁判所の命令を待ってから凍結する。勝手に凍結することは拒否する」

CircleのCEOであるJeremy Allaireは、裁判所の命令、または捜査・法執行の要請がない限り、同社は自発的にウォレットアドレスを凍結しないと明らかにした。ハッカーによるマネーロンダリングをめぐる論争やコミュニティからの批判に直面しても、Circleは法の支配の原則に従って運営を続ける方針を貫いている。 Jeremy AllaireがCircleの法執行に関するラインを明確化 ----------------------------- 世界の暗号資産市場が目まぐるしく動く中、ステーブルコイン発行会社CircleのCEOであるJeremy Allaireは、南韓首爾で行われた記者会見で、市場で最も敏感な「資産凍結」という論点について明確な立場を示した。彼は、Circleが技術的手段によって特定のウォレットアドレスを凍結することはできるものの、裁判所の命令や法執行当局からの正式な指示がない限り、同社はそれを行わないと述べた。

CryptoCity14時間前

ブリッジされたPolkadotの脆弱性を悪用する攻撃者が $269K をTornado Cashへ転送

4月15日、Arkhamは、Bridged Polkadotの脆弱性を悪用した攻撃者が、盗まれた資金のうち約269,000ドルをTornado Cashに送金し、資産の追跡を複雑にしていると報告した。

GateNews14時間前

ビットコイン開発者が量子コンピューティングの脅威から保護するためのBIP 361を提案

ビットコイン開発者は、量子コンピューターのリスクに対して脆弱なアドレスを凍結することでネットワークを保護するために、BIP 361を提案している。この提案には、ユーザーを量子耐性のあるウォレットへ移行させるための段階的な計画が含まれているが、ユーザーのコントロールとセキュリティをめぐって議論を呼んでいる。

GateNews14時間前

ハッカーがオブシディアンのプラグインを悪用して、ブロックチェーンC2でPHANTOMPULSEトロイの木馬を拡散

Elastic Security Labsは、脅威アクターがLinkedInとTelegram上でベンチャーキャピタル企業を装い、PHANTOMPULSEという名前のWindows RATを展開したことを明らかにしました。攻撃にはObsidianのノートボルトが使用されており、Elastic Defendはそれを首尾よくブロックしました。

GateNews15時間前
コメント
0/400
コメントなし